原文:PCHunter工具和火绒剑比较——后者火绒工具自带,还是更容易获取,和procmon procexp比较看 进程注入的监控明显是火绒剑更合适

今天又认真看了下火绒剑采集的数据,进程注入啥的都是可以采集的: 并且winxp上都支持火绒的安装,做得真的是好啊 另外,针对恶意代码分析实战 lab 的创建远程线程注入方式,我监控了下: 火绒剑报出的关键日志如下: : : : , explorer.exe, : , , THRD resume, C: Documents and Settings Administrator 桌面 Chapter ...

2022-02-25 10:11 0 1716 推荐指数:

查看详情

火绒注入

http://www.mengwuji.net/thread-6765-1-1.html 进程加载模块顺序 : ModLoad: 00f60000 00f80000 C:\Users\YIFI\Desktop\AVL\Debug\AVL.exe // 自己本身ModLoad ...

Sat Feb 11 23:42:00 CST 2017 0 2032
如何关闭火绒自启动

火绒设置没有直接关闭自启动选项 解决办法: 打开火绒——打开安全工具——火绒——启动项——右键“Sysdiag”选择禁用 ...

Thu Jul 08 16:15:00 CST 2021 0 535
火绒提供的样本,我们可以学到什么?

某一天我像往常一样在工位上躺平,就在我享受这惬意的躺平生活时,我的Boss直聘突然收到了火绒招聘人事的消息,简单跟他聊了几句之后,互相加了QQ,对方直接给了样本,让写一个分析报告,要求是这样的。 作为一名运维人员,还真没写报告的习惯,所以我不打算写啥报告,直接逆向分析,争取把这个程序的源代码 ...

Mon Oct 25 18:27:00 CST 2021 0 242
火绒关闭防火墙

安装火绒之后,防火墙设置就进不去了.... 方案1:配置火绒 网上找到的方案,把火绒的安全设置全部关闭(感觉火绒还有什么意义??),使用之后无效 方案2:修改win配置 在设置中搜索防火墙 ​ 点击左侧,启用或关闭防火墙 还可以设置高级防火墙 ...

Wed Dec 01 22:54:00 CST 2021 0 362
Shellcodeloader免杀过火绒

题记 今天脑子里面蹦出来个想法,免杀木马然后cs上线,本来想让cs与msf联动的,但是出了点小问题,还是先研究免杀火绒吧。 环境 Kali:192.168.0.119 win10:192.168.0.200 工具地址:https ...

Wed Dec 09 04:59:00 CST 2020 0 1135
火绒卸载之后的残留文件夹问题

总结: 按照路径,“从外到里”重命名!! 即,从最外面的文件夹开始重命名,一直到最里面的 .exe 程序文件。然后再退出来,整个文件夹删掉。 为了照顾某些比较着急的小伙伴,把方法总结写在最前面了,后面是自留的思考过程。 背景: 最近电脑开始弹出广告,于是想下载一个 ...

Fri Aug 23 07:22:00 CST 2019 0 1616
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM